隱私權政策
本隱私權政策(以下簡稱「本政策」)係由平溪天燈2018|智慧放燈新體驗(以下簡稱「本網站」或「我們」)所制定,旨在明確說明本網站如何蒐集、處理、利用及保護使用者之個人資料。本政策適用於所有透過 bouti.com.tw 網域存取本網站服務之使用者。我們深知個人資料保護之重要性,並承諾遵循中華民國個人資料保護法及相關法規之規範,採取適當之技術與組織措施以確保使用者個人資料之安全性與完整性。
生效日期:2026年1月1日
一、個人資料蒐集範圍與類別
本網站基於提供智慧放燈服務、活動報名、會員管理及網站功能優化等特定目的,依法蒐集使用者之個人資料。蒐集之資料類別及範圍如下所述:
1.1 主動提供之資料
當使用者於本網站進行下列操作時,可能需要主動提供個人資料:
- 會員註冊資料:包含但不限於姓名、電子郵件地址、行動電話號碼、出生年月日、性別等識別資訊
- 活動報名資料:參加平溪天燈施放活動所需之聯絡資訊、緊急聯絡人資料、特殊需求說明等
- 交易資料:訂購商品或服務時所提供之收件地址、付款資訊(透過第三方支付平台處理)
- 通訊資料:透過本網站聯絡表單、客服信箱或其他通訊管道提供之訊息內容
- 使用者生成內容:上傳之照片、影片、文字祝福等數位內容及其相關後設資料
1.2 自動蒐集之技術資料
使用者瀏覽本網站時,系統將自動記錄特定技術資訊,包括:
- 裝置資訊:IP位址、瀏覽器類型與版本、作業系統、裝置識別碼、螢幕解析度
- 連線資訊:存取時間戳記、參照來源URL、點擊串流資料、停留時間
- 地理位置資訊:基於IP位址推算之概略地理位置(非精確定位)
- 互動資料:頁面瀏覽路徑、功能使用頻率、錯誤日誌等行為分析數據
二、個人資料利用之目的與方式
本網站蒐集之個人資料將嚴格限於下列特定目的範圍內利用,不會逾越蒐集目的進行不當使用:
2.1 服務提供與執行
- 處理並執行平溪天燈施放活動之報名、抽籤、通知及現場管理作業
- 提供智慧放燈系統之帳號管理、身份驗證及個人化設定功能
- 處理商品或服務訂單、配送安排及售後服務事宜
- 回應使用者諮詢、建議或客訴,並提供必要之技術支援
2.2 通訊與行銷
- 發送活動相關之重要通知、行程變更、安全提醒等必要訊息
- 於使用者同意之前提下,寄送電子報、促銷訊息、問卷調查等行銷內容
- 通知網站服務更新、隱私權政策變更或其他重大事項
2.3 系統優化與分析
- 進行網站流量分析、使用者行為研究及服務效能評估
- 執行A/B測試、功能測試及使用者體驗優化實驗
- 偵測並防範詐欺、濫用、資安威脅等異常行為
- 產生去識別化或匿名化之統計資料供內部研究使用
2.4 法律遵循
- 履行法律義務、配合司法或行政機關依法進行之調查
- 保護本網站、使用者或第三方之合法權益與安全
- 執行使用者條款、解決爭議或強制執行本網站之政策
三、資料安全保護措施
本網站採用業界標準之技術性與管理性安全措施,以防止個人資料遭受未經授權之存取、竄改、洩漏或毀損。具體措施包括但不限於:
3.1 技術性防護
- 傳輸加密:採用TLS 1.2或更高版本之加密協定,確保資料於網路傳輸過程中之機密性
- 儲存加密:敏感性個人資料於資料庫中採用AES-256或同等級加密演算法進行加密儲存
- 存取控制:實施多因素身份驗證、角色基礎存取控制(RBAC)及最小權限原則
- 防火牆與入侵偵測:部署網路防火牆、Web應用程式防火牆(WAF)及入侵偵測系統(IDS)
- 定期備份:執行自動化資料備份機制,並將備份資料存放於異地安全環境
3.2 管理性措施
- 制定完善之資訊安全政策、標準作業程序及緊急應變計畫
- 對員工及協力廠商進行定期之資安教育訓練與保密協議簽署
- 實施資料存取日誌記錄與定期稽核機制
- 建立資安事件通報與處理流程,確保事件發生時能迅速應對
- 定期進行弱點掃描、滲透測試及資安風險評估
3.3 資料保存期限
本網站將依據資料蒐集之特定目的、法律規定或業務需求,保存個人資料至該目的消失或法定保存期限屆滿為止。期限屆滿後,將採用安全刪除或匿名化處理方式,確保資料無法復原或重新識別。
四、Cookie及類似技術之使用
本網站使用Cookie、網路信標(Web Beacons)、像素標籤(Pixel Tags)及本地儲存等技術,以提升使用者體驗、分析網站效能及提供個人化內容。
4.1 Cookie類型與用途
- 必要性Cookie:維持網站基本功能運作所必需,如會話管理、安全驗證、負載平衡等
- 功能性Cookie:記憶使用者偏好設定,如語言選擇、字體大小、介面配置等
- 效能分析Cookie:蒐集匿名化之網站使用統計資料,協助我們了解使用者行為並優化服務
- 廣告與行銷Cookie:追蹤使用者跨網站之瀏覽行為,以提供相關性較高之廣告內容
4.2 Cookie管理
使用者可透過瀏覽器設定管理或刪除Cookie。多數瀏覽器預設接受Cookie,但使用者可修改設定以拒絕Cookie或於Cookie被傳送時收到通知。惟須注意,停用特定Cookie可能影響網站部分功能之正常運作。
4.3 第三方追蹤技術
本網站可能整合第三方服務(如Google Analytics、Facebook Pixel等)之追蹤代碼,這些服務提供者可能獨立蒐集使用者資訊。相關資料處理將受該第三方服務之隱私權政策規範,建議使用者詳閱各服務提供者之政策聲明。
五、第三方服務提供者與資料共享
為提供完整服務,本網站可能與特定第三方服務提供者共享必要之個人資料。我們僅與具備適當資料保護能力且同意遵守保密義務之合作夥伴進行資料共享。
5.1 服務供應商類型
- 雲端基礎設施服務:提供伺服器託管、資料儲存、內容傳遞網路(CDN)等技術支援
- 支付處理服務:處理線上交易、信用卡授權及金流管理
- 電子郵件服務:協助發送交易確認信、電子報及其他通訊內容
- 數據分析服務:提供網站流量分析、使用者行為追蹤及商業智慧工具
- 客戶關係管理:協助管理客戶資料、處理諮詢及提供技術支援
5.2 資料傳輸至境外
部分第三方服務提供者之伺服器可能位於中華民國境外。於資料跨境傳輸前,我們將確保該接收方所在地區具備適足之資料保護水準,或透過標準契約條款、企業約束規則等機制提供適當保障措施。
5.3 非經同意不對外揭露
除下列情形外,本網站不會將使用者個人資料出售、出租或以其他方式對外揭露:
- 已取得使用者明確同意
- 法律明文規定或司法、行政機關依法要求提供
- 為保護本網站、使用者或公眾之權利、財產或安全之必要措施
- 與關係企業共享資料以提供整合性服務(仍受本政策規範)
- 企業合併、收購或資產轉讓等情形(受讓方需承繼本政策義務)
六、使用者權利與行使方式
依據個人資料保護法之規定,使用者就其個人資料享有下列權利:
6.1 查詢或請求閱覽
使用者有權查詢或請求閱覽其個人資料。本網站將於收到請求後十五個工作日內提供相關資料,或說明無法提供之理由。
6.2 請求製給複製本
使用者得請求本網站提供其個人資料之複製本。我們將以電子檔案或其他適當格式提供,必要時得酌收工本費用。
6.3 請求補充或更正
若使用者發現其個人資料有錯誤或不完整,得請求本網站進行補充或更正。我們將於確認後立即處理,並通知曾接收該資料之第三方進行同步更新。
6.4 請求停止蒐集、處理或利用
使用者得請求本網站停止蒐集、處理或利用其個人資料。惟若該資料為提供服務所必需,停止處理可能導致無法繼續